Naar de hoofdinhoud
Risico monitoring - inrichten 3
Herbert Bloembergen avatar
Geschreven door Herbert Bloembergen
Meer dan een week geleden bijgewerkt

De laatste stap voor het inrichten van risico monitoring is het configureren van de systeemgerichte controle.

Dit doet u in menublad Inrichten, kies voor tabblad systeemgerichte controle.
In stap 2 heeft u keycontrols toegevoegd. Elke keycontrol kan nu worden geconfigureerd.

Het configureren gaat, net als bij gegevens gerichte controles met een wizard.

Stap 1

Key control koppelen aan normen.

Hier kunt een verband leggen tussen de key control en de normen waar deze control op toeziet.
Daarnaast kunt u ook aangeven welke risico's met deze key control worden afgedekt.

Keycontroles worden gecontroleerd aan de hand van 3 criterea: Opzet, Bestaan en Werking.

Opzet : voldoet of niet? Uit de opzet blijkt dat er afgewogen keuzes zijn gemaakt. Blijkt de opzet niet te voldoen dan is het nodig om een nieuw dan wel beter plan te maken.
Bestaan beantwoordt de vraag of de geplande maatregelen daadwerkelijk zijn getroffen.
Het heeft immers geen zin om een mooi plan te maken, maar daar geen praktische invulling aan te geven.
Werking beoordeelt de effectiviteit van de keycontrol. Mocht blijken dat de keycontrol onvoldoende effectief is, dan is het risico mogelijk niet voldoende afgedekt.

Stap 3

Hier plan je hoe vaak je de key control wilt toetsen per jaar. Een belangerijke keycontrol ( die een groot risico afdekt) daarvan wil je vaker per jaar controleren op zijn werking dan keycontrols die een lager risico afdekken.

Was dit een antwoord op uw vraag?